Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ο Χριστουγεννιάτικος Τηλεμαραθώνιος του ΑΝΤ1 συγκέντρωσε 3.330.000 ευρώ - Τυπολογίες

Ο Χριστουγεννιάτικος Τηλεμαραθώνιος του ΑΝΤ1 συγκέντρωσε 3.330.000 ευρώ – Τυπολογίες

24 Δεκεμβρίου 2025
Κρίσιμη ευπάθεια πλατφόρμας αυτοματισμού n8n Ενεργοποιεί επιθέσεις RCE

Κρίσιμη ευπάθεια πλατφόρμας αυτοματισμού n8n Ενεργοποιεί επιθέσεις RCE

24 Δεκεμβρίου 2025
Η μοναδική καλύτερη αναβάθμιση λογισμικού που έκανα στο Pixel μου δεν ήταν μια σουίτα παραγωγικότητας. ήταν ένα μικροσκοπικό βοηθητικό πρόγραμμα

Το τηλέφωνο Android για το οποίο όλοι μιλούν βρίσκεται τώρα στη χαμηλότερη τιμή του έτους

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Κρίσιμη ευπάθεια πλατφόρμας αυτοματισμού n8n Ενεργοποιεί επιθέσεις RCE
Security

Κρίσιμη ευπάθεια πλατφόρμας αυτοματισμού n8n Ενεργοποιεί επιθέσεις RCE

Marizas DimitrisBy Marizas Dimitris24 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Κρίσιμη ευπάθεια πλατφόρμας αυτοματισμού n8n Ενεργοποιεί επιθέσεις RCE
Κρίσιμη ευπάθεια πλατφόρμας αυτοματισμού n8n Ενεργοποιεί επιθέσεις RCE
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα ανακαλύφθηκε στο n8n, την πλατφόρμα αυτοματισμού ροής εργασιών ανοιχτού κώδικα, εκθέτοντας πάνω από 103.000 δυνητικά ευάλωτες περιπτώσεις σε όλο τον κόσμο.

Παρακολούθηση ως CVE-2025-68613 με μέγιστη βαθμολογία σοβαρότητας CVSS 9,9. Η ευπάθεια υπάρχει στο σύστημα αξιολόγησης έκφρασης ροής εργασίας του n8n.

Το ελάττωμα επιτρέπει στους επιβεβαιωμένους εισβολείς να εκτελούν αυθαίρετο κώδικα με πλήρη δικαιώματα διεργασίας, γεγονός που ενδεχομένως οδηγεί σε πλήρη συμβιβασμό του συστήματος.

ΠεδίοΚαθέκαστα
Αναγνωριστικό CVECVE-2025-68613 (CVSS 9.9)
ΖήτημαΚρίσιμο ελάττωμα απομακρυσμένης εκτέλεσης κώδικα στο n8n
Τι κάνειΟι επιβεβαιωμένοι εισβολείς μπορούν να εκτελέσουν κώδικα και να καταλάβουν πλήρως το σύστημα
Προϊόν που επηρεάζεταιΠλατφόρμα αυτοματισμού ροής εργασιών n8n
Εκδόσεις που επηρεάζονταιΕκδόσεις από 0.211.0 έως (αλλά χωρίς) 1.120.4, 1.121.1 και 1.122.0

Λεπτομέρειες ευπάθειας

Υπό ορισμένες προϋποθέσεις, οι εκφράσεις που εισάγονται από πιστοποιημένους χρήστες εκτελούνται χωρίς κατάλληλη απομόνωση, δίνοντάς τους πρόσβαση στο υποκείμενο σύστημα.

Αυτό το ελάττωμα σχεδιασμού επιτρέπει στους εισβολείς να έχουν νόμιμη πρόσβαση να παρακάμπτουν τα όρια ασφαλείας και να εκτελούν αυθαίρετο κώδικα. Η επιτυχής εκμετάλλευση παρέχει στους εισβολείς μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα που είναι αποθηκευμένα στις ροές εργασίας.

Η δυνατότητα τροποποίησης διαμορφώσεων ροής εργασιών και εκτέλεσης λειτουργιών σε επίπεδο συστήματος. Ο αντίκτυπος εκτείνεται πέρα ​​από μεμονωμένες περιπτώσεις, ιδιαίτερα όσον αφορά τους οργανισμούς που διαχειρίζονται κρίσιμες διαδικασίες αυτοματισμού.

Η ευπάθεια επηρεάζει τις εκδόσεις n8n ξεκινώντας από το 0.211.0 έως πολλαπλούς κλάδους έκδοσης.

Οι ενημερώσεις κώδικα έχουν κυκλοφορήσει σε τρία κομμάτια ενημέρωσης:

Ενημέρωση κομματιούΕνημερωμένη έκδοση
Κομμάτι 11.120.4
Κομμάτι 21.121.1
Κομμάτι 31.122.0

Η ομάδα ασφαλείας του n8n συνιστά ανεπιφύλακτα την αναβάθμιση στις πιο πρόσφατες ενημερωμένες εκδόσεις. Για τους οργανισμούς που δεν μπορούν να ενημερώσουν άμεσα, οι προσωρινοί μετριασμούς περιλαμβάνουν τον περιορισμό της δημιουργίας ροής εργασίας.

Επεξεργασία δικαιωμάτων μόνο σε αξιόπιστους χρήστες και ανάπτυξη n8n σε σκληρυμένα περιβάλλοντα με περιορισμένα δικαιώματα λειτουργικού συστήματος και πρόσβαση στο δίκτυο.

Ωστόσο, αυτές οι λύσεις δεν εξαλείφουν τον κίνδυνο και χρησιμεύουν μόνο ως βραχυπρόθεσμα μέτρα.

Κατάσταση εκμετάλλευσης και νοημοσύνη

Από τις 19 Δεκεμβρίου 2025, ημερομηνία αποκάλυψης, δεν έχει αναφερθεί ενεργή εκμετάλλευση στη φύση. Ωστόσο, το SecureLayer7 δημοσίευσε έναν οδηγό εκμετάλλευσης απόδειξης της ιδέας, αυξάνοντας τον κίνδυνο μελλοντικών επιθέσεων.

Στοιχεία Censys αποκαλύπτει η τεράστια κλίμακα έκθεσης, που εντοπίζει 103.476 δυνητικά ευάλωτες n8n περιπτώσεις στα παγκόσμια δίκτυα, τονίζοντας τον επείγοντα χαρακτήρα των προσπαθειών επιδιόρθωσης.

Οι οργανισμοί που χρησιμοποιούν το n8n θα πρέπει να δώσουν προτεραιότητα στην άμεση ενημέρωση κώδικα στις πιο πρόσφατες διαθέσιμες εκδόσεις. Οι ομάδες ασφαλείας θα πρέπει να ελέγχουν τα δικαιώματα ροής εργασιών, να ελέγχουν τις πρόσφατες τροποποιήσεις ροής εργασιών και να παρακολουθούν τα αρχεία καταγραφής του συστήματος για μη εξουσιοδοτημένη δραστηριότητα.

Δεδομένης της κρίσιμης φύσης και της ευρείας έκθεσης, η αντιμετώπιση αυτού ως συμβάντος ασφαλείας υψηλής προτεραιότητας είναι απαραίτητη για την προστασία της υποδομής αυτοματισμού και των ευαίσθητων δεδομένων.



VIA: cybersecuritynews.com

Related Posts


Κρίσιμη ευπάθεια pgAdmin Επιτρέπει στους εισβολείς να εκτελούν εντολές Shell στον κεντρικό υπολογιστή
Security

Κρίσιμη ευπάθεια κειμένου Apache Commons Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
Security

Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security
11 2025 RCE ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο τηλέφωνο Android για το οποίο όλοι μιλούν βρίσκεται τώρα στη χαμηλότερη τιμή του έτους
Next Article Ο Χριστουγεννιάτικος Τηλεμαραθώνιος του ΑΝΤ1 συγκέντρωσε 3.330.000 ευρώ – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Microsoft Teams προειδοποιεί για ύποπτη κυκλοφορία με εξωτερικούς τομείς
Security

Το Microsoft Teams ενισχύει την ασφάλεια των μηνυμάτων από προεπιλογή τον Ιανουάριο

24 Δεκεμβρίου 2025
Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026
Security

Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026

24 Δεκεμβρίου 2025
Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub
Security

Το κακόβουλο λογισμικό WebRAT εξαπλώνεται μέσω ψεύτικων εκμεταλλεύσεων ευπάθειας στο GitHub

24 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ο Χριστουγεννιάτικος Τηλεμαραθώνιος του ΑΝΤ1 συγκέντρωσε 3.330.000 ευρώ - Τυπολογίες Entertainment

Ο Χριστουγεννιάτικος Τηλεμαραθώνιος του ΑΝΤ1 συγκέντρωσε 3.330.000 ευρώ – Τυπολογίες

Marizas Dimitris24 Δεκεμβρίου 2025
Κρίσιμη ευπάθεια πλατφόρμας αυτοματισμού n8n Ενεργοποιεί επιθέσεις RCE Security

Κρίσιμη ευπάθεια πλατφόρμας αυτοματισμού n8n Ενεργοποιεί επιθέσεις RCE

Marizas Dimitris24 Δεκεμβρίου 2025
Η μοναδική καλύτερη αναβάθμιση λογισμικού που έκανα στο Pixel μου δεν ήταν μια σουίτα παραγωγικότητας. ήταν ένα μικροσκοπικό βοηθητικό πρόγραμμα Android

Το τηλέφωνο Android για το οποίο όλοι μιλούν βρίσκεται τώρα στη χαμηλότερη τιμή του έτους

Marizas Dimitris24 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ο Χριστουγεννιάτικος Τηλεμαραθώνιος του ΑΝΤ1 συγκέντρωσε 3.330.000 ευρώ - Τυπολογίες

Ο Χριστουγεννιάτικος Τηλεμαραθώνιος του ΑΝΤ1 συγκέντρωσε 3.330.000 ευρώ – Τυπολογίες

24 Δεκεμβρίου 2025
Κρίσιμη ευπάθεια πλατφόρμας αυτοματισμού n8n Ενεργοποιεί επιθέσεις RCE

Κρίσιμη ευπάθεια πλατφόρμας αυτοματισμού n8n Ενεργοποιεί επιθέσεις RCE

24 Δεκεμβρίου 2025
Η μοναδική καλύτερη αναβάθμιση λογισμικού που έκανα στο Pixel μου δεν ήταν μια σουίτα παραγωγικότητας. ήταν ένα μικροσκοπικό βοηθητικό πρόγραμμα

Το τηλέφωνο Android για το οποίο όλοι μιλούν βρίσκεται τώρα στη χαμηλότερη τιμή του έτους

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.